EL HACK DE BITGET DEMUESTRA QUE LA SEGURIDAD NO TERMINA CON LAS CLAVES PRIVADAS
El hack de Bitget es un recordatorio de que la seguridad cripto es mucho más que simplemente proteger las claves privadas.
El 24 de septiembre, los atacantes movieron aproximadamente $387,5M desde la infraestructura del exchange de Bitget.
Bitget afirma que sus claves privadas no fueron comprometidas. En su lugar, el atacante explotó una vulnerabilidad de backend y eludió los controles de seguridad para autorizar transferencias fraudulentas.
La parte más interesante llegó después del robo.
El atacante ha continuado moviendo fondos entre cadenas. El 28 de septiembre, aproximadamente 2.390 $ETH, con un valor cercano a $6,3M, se convirtieron en 75,2 $BTC a través de THORChain, a pesar de que Bitget pidió al protocolo que bloqueara las direcciones asociadas con el hack.
Al mismo tiempo, $NEAR Intents informó que detectó más de $50M en flujos intentados vinculados al atacante, y que su sistema de seguridad bloqueó la mayor parte de la actividad. Aproximadamente $503K se congelaron durante la ejecución, mientras que según se informa cerca de $166K pasaron.
Esto deja una lección importante para los usuarios de cripto: la descentralización, la infraestructura sin permisos y la seguridad no son lo mismo.
Un protocolo puede ser sin permisos y aun así contar con mecanismos de seguridad. Pero en el momento en que los fondos robados se mueven entre múltiples cadenas, exchanges, puentes y protocolos de intercambio, la responsabilidad se vuelve mucho más difícil de definir.
Para los usuarios, la lección es simple: no juzgues la seguridad de una plataforma solo por si usa billeteras frías o protege las claves privadas.
Observa todo el sistema, incluida la infraestructura de backend, los controles de autorización, los procedimientos de retiro, el monitoreo y qué tan rápido se pueden detectar y contener las transacciones sospechosas.
Cripto le da a los usuarios un control sin precedentes sobre los activos, pero eso también significa que la arquitectura de seguridad detrás de cada transacción importa.
El incidente de Bitget muestra exactamente por qué.
El hack de Bitget es un recordatorio de que la seguridad cripto es mucho más que simplemente proteger las claves privadas.
El 24 de septiembre, los atacantes movieron aproximadamente $387,5M desde la infraestructura del exchange de Bitget.
Bitget afirma que sus claves privadas no fueron comprometidas. En su lugar, el atacante explotó una vulnerabilidad de backend y eludió los controles de seguridad para autorizar transferencias fraudulentas.
La parte más interesante llegó después del robo.
El atacante ha continuado moviendo fondos entre cadenas. El 28 de septiembre, aproximadamente 2.390 $ETH, con un valor cercano a $6,3M, se convirtieron en 75,2 $BTC a través de THORChain, a pesar de que Bitget pidió al protocolo que bloqueara las direcciones asociadas con el hack.
Al mismo tiempo, $NEAR Intents informó que detectó más de $50M en flujos intentados vinculados al atacante, y que su sistema de seguridad bloqueó la mayor parte de la actividad. Aproximadamente $503K se congelaron durante la ejecución, mientras que según se informa cerca de $166K pasaron.
Esto deja una lección importante para los usuarios de cripto: la descentralización, la infraestructura sin permisos y la seguridad no son lo mismo.
Un protocolo puede ser sin permisos y aun así contar con mecanismos de seguridad. Pero en el momento en que los fondos robados se mueven entre múltiples cadenas, exchanges, puentes y protocolos de intercambio, la responsabilidad se vuelve mucho más difícil de definir.
Para los usuarios, la lección es simple: no juzgues la seguridad de una plataforma solo por si usa billeteras frías o protege las claves privadas.
Observa todo el sistema, incluida la infraestructura de backend, los controles de autorización, los procedimientos de retiro, el monitoreo y qué tan rápido se pueden detectar y contener las transacciones sospechosas.
Cripto le da a los usuarios un control sin precedentes sobre los activos, pero eso también significa que la arquitectura de seguridad detrás de cada transacción importa.
El incidente de Bitget muestra exactamente por qué.
